Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
22 августа 2025

Кибератака на парламент Канады

Хакеры организовали кибератаку на Палату общин в Канаде и похитили конфиденциальные данные. Вектором кибератаки служила уязвимость в программном обеспечении Microsoft.

Согласно электронному письму, которое получил новостной отдел американской телерадиокомпании CBS, в понедельник, 11 августа, Канадская палата общин уведомила сотрудников об утечке информации. В нем говорится, что злоумышленник смог воспользоваться свежей уязвимостью в ПО Microsoft и получил несанкционированный доступ к базе данных, в которой хранилась информация, используемая для управления компьютерами и мобильными устройствами.

Информация, украденная из нижней палаты канадского парламента, включает имена сотрудников, их должности, адреса офисов и адреса электронной почты, а также сведения об их ПК и мобильных устройствах, находящихся в ведении Палаты общин.

Канадское управление по безопасности коммуникаций (CSE) уже уведомлено об инциденте и оказывает Палате общин необходимое содействие в его расследовании.

Личность хакера установить не удалось. Известно лишь, что кибератака зафиксирована в пятницу, 8 августа. В недавнем отчете CSE отмечается, что Канаду все чаще атакуют хакеры из Китая, России и Ирана. Палата общин предупреждает сотрудников, что украденные данные могут использоваться в мошеннических целях.

Утечка базы данных канадского законодательного органа может быть связана с уязвимостью нулевого дня Microsoft SharePoint, известной как CVE-2025-53770 (рейтинг 9.8). Корпорация Microsoft предупредила о ней в июле.

Эксперты отмечают, что в последнее время выросло число киберугроз, нацеленных на критическую инфраструктуру Канады.
В июне 2025 г. канадская авиакомпания WestJet подверглась кибератаке, которая повлияла на доступ к некоторым внутренним системам и приложению компании.

В апреле 2025 г. канадская электроэнергетическая компания Nova Scotia Power и ее материнская компания Emera столкнулись с кибератакой, которая нарушила работу их информационных систем и сетей. Обе компании заявили, что инцидент безопасности не привел к перебоям в подаче электроэнергии.

Кибератака на агропромышленную компанию Federated Co-operatives Limited  в 2024 году привела к дефициту продуктов в магазинах.

Осенью 2024 г. после кибератаки в течение пяти дней были закрыты филиалы публичной библиотеки Калгари. Вирус заблокировал все ИТ-сервисы учреждения, и сотрудникам пришлось вести учет читателей на бумаге.

В начале 2024 г. хакеры атаковали один из крупнейших канадских зоопарков - Toronto Zoo. Украдены некоторые конфиденциальные данные, включая личную информацию посетителей.

В сентябре 2023 года Air Canada, национальный авиаперевозчик и крупнейшая авиакомпания Канады, объявила о том, что в результате недавней кибератаки были скомпрометированы персональные данные некоторых сотрудников. В июне 2023 года кибератака, которой подверглась энергетическая компания Suncor Energy, повлияла на платежные операции сети заправочных станций ее «дочки» Petro-Canada.

Источник: Security Affairs

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все новости